Formation Les fondamentaux du RGPD

  • Référence : SECGDPR1
  • Durée : 7 heures
  • Certification : Non
  • Eligible CPF : Non

RÉSUMÉ

Cette formation d’une journée (7 heures) est destinée à toute personne impliquée dans la gestion ou le traitement de données personnelles. Elle permet d’acquérir une compréhension claire du Règlement Général sur la Protection des Données (RGPD), de ses obligations légales, et des impacts pour les différents acteurs (entreprise, sous-traitants, collaborateurs).

Les participants apprendront à identifier les risques, à cartographier les traitements de données, à utiliser les bons outils de mise en conformité et à bâtir un plan d’action efficace. Alternant théorie, études de cas et ateliers pratiques, cette formation est idéale pour démarrer ou renforcer une démarche de conformité RGPD.

CONNAISSANCES PREALABLES

  • Aucune connaissance particulière n'est requise pour ce cours

PROFIL DES STAGIAIRES

  • Toute personne concernée par le traitement de données à caractère personnel
  • Toute personne impliquée dans la conception de projets traitant des données à caractère personnel

OBJECTIFS

  • Assimiler les principes du RGPD
  • Connaître le cadre juridique du RGPD
  • Identifier les enjeux et les risques pour son entreprise
  • Construire un plan d'action pour se mettre en conformité

METHODES PEDAGOGIQUES

  • Mise à disposition d'un poste de travail par stagiaire
  • Remise d’une documentation pédagogique numérique pendant le stage
  • La formation est constituée d’apports théoriques, d’exercices pratiques, de réflexions et de retours d’expérience
  • Le suivi de cette formation donne lieu à la signature d’une feuille d’émargement

METHODES D'EVALUATION DES ACQUIS

  • Auto-évaluation des acquis par le stagiaire via un questionnaire
  • Attestation de fin de stage adressée avec la facture

FORMATEUR

Consultant-formateur expert Management de la Cybersécurité

CONTENU DU COURS Cybersécurité

1 - Matin : Cadre légal et obligations des acteurs (3h30)

    2 - Contexte et objectifs (1 heure)

    • Loi informatique et liberté
    • Jurisprudence
    • Règlement européen
    • Différences RGPD / Loi informatique et Liberté
    • Les autorités de protection et leur rôle
    • Exercice : Identifier les différences entre la Loi Informatique et Liberté et le RGPD

    3 - Les obligations et les changements induits par le Règlement pour les différents acteurs (1h30)

    • Pour les Responsables de traitement : Registre des traitements ; Transparence et information des personnes ; Sécurité des données
    • Pour les sous-traitants : Responsabilités accrues ; Contrats et clauses spécifiques
    • Pour les personnes physiques : Accès, rectification, suppression (droit à l’oubli), portabilité
    • Exercice : Analyse de responsabilités via des études de cas
    • Travail en sous-groupes : identification des obligations en fonction du rôle

    4 - Quels impacts ? (1h)

    • Sur les contrats (clients, sous-traitants, partenaires)
    • Sur le système d’information (sécurité, stockage, flux de données)
    • Sur les différentes directions d’une entreprise (RH, Marketing, IT, Juridique)
    • Sur les processus
    • Sur les applications métiers
    • Etude de cas : Analyse des clauses contractuelles RGPD
    • Atelier de réflexion : cartographier l’impact du RGPD sur son organisation

    5 - Après-midi : Mise en conformité et plan d’action (3h30)

      6 - Étapes de mise en conformité et identification des risques (1h30)

      • Cartographie des traitements de données
      • Identification des risques : Non-conformité et sanctions
      • Cybersécurité et fuite de données
      • Mise en place de registres et documentation
      • Désignation d’un DPO : obligations et missions
      • Présentation d’exemples concrets de violations et sanctions
      • Atelier : Cartographier un traitement de données avec les participants

      7 - Outils et bonnes pratiques de mise en conformité (1h)

      • Outils de mise en conformité : Modèles de registres de traitement ; Politique de confidentialité et mentions légales ; Sécurisation des données
      • Évaluation du coût de la mise en conformité
      • Formation et sensibilisation des collaborateurs
      • Exercice : Évaluer le niveau de conformité de son entreprise
      • Démonstration d’outils pratiques (registre de traitement, analyse d’impact)

      8 - Élaboration d’un plan d’action RGPD (1h)

      • Plan de mise en conformité : étapes clés
      • Stratégie de mise en œuvre progressive en fonction des ressources
      • Suivi et audit interne
      • Préparation en cas de contrôle de la CNIL
      • Atelier collaboratif : Élaborer un plan d’action RGPD personnalisé
      • Checklist de conformité remise aux participants
      Cookies